Application Security for Developers Uzbekistan Eğitimi

  • Eğitim Tipi: Classroom / Virtual Classroom / Online
  • Süre: 2 Gün
  • Seviye: Intermediate
  • En Yakın Tarih:
  • UK ve Türkiye merkezli global eğitim sağlayıcısı

Güvenli yazılım geliştirme, yalnızca güvenlik ekiplerinin değil, doğrudan geliştiricilerin sorumluluğunda olan bir beceridir.
Bu yoğun Application Security for Developers Uzbekistan Eğitimi, geliştiricilere, yazılım mimarlarına ve teknik liderlere, uygulama güvenliği ilkelerini uygulamalı olarak öğretir.

Katılımcılar gerçek saldırı senaryoları ve interaktif laboratuvarlarda:

  • Zafiyetleri tanımayı,

  • Kod seviyesinde düzeltmeyi,

  • STRIDE tehdit modelleme metodolojisini uygulamayı,

  • Güvenli kodlama ve savunmacı programlama tekniklerini deneyimleyeceklerdir.

Eğitim, teori ve uygulamayı birleştirerek, yazılım yaşam döngüsüne güvenliğin nasıl entegre edileceğini gösterir.


Regülasyon Uyumu (BDDK)

Bu eğitim içeriği “Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik” (Resmî Gazete No: 31066, 15 Mart 2020) ile tam uyumludur.

İlgili maddeler:

  • Madde 20 – Güvenli Yazılım Geliştirme: Geliştiricilerin güvenli kodlama becerileri ve kod inceleme süreçleri.

  • Madde 22 – Değişiklik Yönetimi: Kaynak kod yönetimi, CI/CD güvenliği ve sürüm denetimi.

  • Madde 23 – Güvenlik Testleri: Zafiyet analizi, kod tarama, dinamik testler ve tehdit modelleme.

  • Madde 25 – Bilgi Güvenliği Yönetimi: Geliştirme ekiplerinde güvenlik farkındalığı kültürünün oluşturulması.

Bu nedenle eğitim, bankalar, finansal kurumlar, sigorta şirketleri ve regülasyona tabi kurumlarda görev yapan geliştiriciler için regülasyon gereği önerilen bir kurstur.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz. Bize Ulaşın!

Kimler Katılmalı

  • Yazılım geliştiriciler (junior, mid, senior)

  • Yazılım mimarları, teknik liderler

  • DevOps / DevSecOps ekipleri

  • Bankalar, FinTech ve regülasyona tabi kurumlarda görev alan yazılım ekipleri

Neler Öğreneceksiniz

Bu Application Security for Developers Uzbekistan Eğitimi sonunda aşağıdaki konularda bilgi ve beceri kazanmış olacaksınız:

  • Uygulama güvenliği ilkelerini tanır ve yazılım yaşam döngüsünde uygular.

  • STRIDE tehdit modelleme yöntemini kullanarak riskleri analiz eder.

  • OWASP Top 10 kapsamındaki zafiyetleri tanır, sömürür ve düzeltir.

  • Veriyi dinamik ve statik hâllerde (transit / at rest) güvenli biçimde şifreler.

  • Kimlik doğrulama, oturum yönetimi ve API güvenliği prensiplerini uygular.

  • SQL Injection, XSS, IDOR, Deserialisation gibi saldırılara karşı savunma geliştirir.

  • Güvenli kod inceleme ve otomatik zafiyet taraması süreçlerini CI/CD’ye entegre eder.

  • Yazılım ekiplerinde “Secure Coding Culture” oluşturur.


Katılımcılar, bu eğitimin sonunda:

  • Güvenli kodlama alışkanlıklarını kazanır,
  • OWASP Top 10 ve STRIDE modelini projelerine uygular,
  • Geliştirme süreçlerini BDDK uyumlu hale getirir. 

Eğitim İçeriği

Uygulama Güvenliği Temelleri

  • Modern yazılım ortamlarında güvenli geliştirme neden kritik?

  • Gerçek saldırılardan alınan dersler

  • OWASP Top 10 riskleri ve geliştirici hataları

  • STRIDE tehdit modelleme temelleri

Geliştirici Ortamı Güvenliği

  • Kaynak kod depolarında güvenlik (Git, CI/CD)

  • Üçüncü parti bağımlılıkların güvenli yönetimi

  • Otomatik kod taraması ve pipeline güvenliği

  • Supply chain ve phishing simülasyonları

Front-End Güvenliği

  • HTTP/HTTPS istek akışları

  • Form ve giriş doğrulama güvenliği

  • XSS, File Upload ve Session Hijacking saldırıları

  • Güvenlik başlıkları (Security Headers) uygulaması

Backend & API Güvenliği

  • Kimlik doğrulama ve yetkilendirme

  • ORM güvenliği ve Injection önlemleri

  • API rate limiting, parametrik sorgular, input sanitization

Veri Güvenliği ve Kriptografi

  • Verinin dururken ve aktarımda güvenliği

  • Şifreleme, hashleme, anahtar yönetimi

  • SQL Injection, Insecure Deserialization, File Handling güvenliği

Kod İncelemesi ve Exploit Zincirleri

  • Kod gözden geçirme pratikleri

  • Gerçek zafiyet zincirlerinin incelenmesi

  • Capture the Flag (CTF) uygulamalı güvenlik yarışması

Agile ve Threat Modeling Entegrasyonu

  • Agile süreçlerinde güvenlik gereksinimlerinin backlog’a dahil edilmesi

  • Sprint bazlı tehdit modelleme

  • Geliştirme ekiplerinde güvenlik farkındalığı inşası

Neden Bilginç IT Academy?

Bilginç IT Academy olarak, Birleşik Krallık ve Türkiye'deki güçlü varlığımızı birleştirerek, dünya genelindeki kurumlara yüksek kaliteli ve uygulamaya yönelik eğitim çözümleri sunuyoruz.

Global Varlık, Yerel Uzmanlık
İngiltere ve Türkiye’deki operasyonlarımız sayesinde, uluslararası standartları yerel pazar bilgisiyle birleştirerek farklı bölgelerde etkili eğitim deneyimleri sağlıyoruz.

Gerçek Deneyime Sahip Uzman Eğitmenler
Eğitimlerimiz, sektörde aktif deneyime sahip, alanında sertifikalı eğitmenler tarafından verilir. Bu sayede edindiğiniz bilgileri doğrudan iş hayatında kullanabilirsiniz.

Kurumsal Odaklı Eğitim Yaklaşımı
Eğitimlerimizi şirketinizin hedeflerine, teknolojilerine ve projelerine özel olarak uyarlıyoruz.

Dünya Çapında Esnek Eğitim Çözümleri
Global ölçekte; sınıf eğitimi, sanal sınıf ve yerinde eğitim seçenekleriyle kurumunuza en uygun eğitim modelini sunuyoruz.

Uygulamalı ve Etkileşimli Öğrenme
Gerçek hayat senaryoları, vaka çalışmaları ve interaktif uygulamalar ile kalıcı öğrenme sağlıyoruz. Kanıtlanmış Deneyim 10 yılı aşkın tecrübemizle, farklı sektörlerden birçok kurumun çalışanlarına eğitim verdik.
Eğitim Yorumları


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Eğitim Tarihleri

Sınıf eğitimlerimizi Uzbekistan ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz.
03 aprel 2026 (2 Gün)
Tashkent, Samarkand
31 may 2026 (2 Gün)
Tashkent, Samarkand
15 iyun 2026 (2 Gün)
Tashkent, Samarkand
03 iyul 2026 (2 Gün)
Tashkent, Samarkand
05 avgust 2026 (2 Gün)
Tashkent, Samarkand
06 sentabr 2026 (2 Gün)
Tashkent, Samarkand
20 sentabr 2026 (2 Gün)
Tashkent, Samarkand
22 noyabr 2026 (2 Gün)
Tashkent, Samarkand

Application Security for Developers kursu hakkında ilginizi çekebilecek yazılar

Application Security for Developers ile ilgili diğer eğitim ve kurslar

Özbekistan, Taşkent ve Semerkant ekseninde gerçekleştirdiği teknolojik yatırımlarla Orta Asya'da gerçek bir dijital rönesans yaşamaktadır. Devlet destekli Taşkent IT Park projesi, Inha ve Amity gibi uluslararası üniversitelerle iş birliği yaparak ülkeyi bir yazılım ihracat merkezine dönüştürmeyi amaçlamaktadır. Genç ve teknolojiye meraklı nüfusuyla dikkat çeken Özbekistan, e-devlet sistemlerinden bankacılık teknolojilerine kadar her alanda dijitalleşmeye öncelik vermektedir. Bu süreçte kritik rol oynayan ileri düzey bilişim eğitimleri, ülkenin teknik kapasitesini artırırken uluslararası şirketlerin bölgedeki operasyonları için nitelikli iş gücü yetiştirilmesine olanak tanımaktadır.

Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.